小编use*_*579的帖子

这个SQL查询是否容易受到注入?

$column = $_GET['id'];
$result = mysql_query("SELECT $column FROM table");
echo $result;
Run Code Online (Sandbox Code Playgroud)

我正在用mysql构建一个网站,因此我试图了解sql注入.我认为这段代码容易受到攻击,但我似乎无法进行有效的攻击.我如何从表'example2'中拉出'here'列?

谢谢

php mysql code-injection

2
推荐指数
1
解决办法
180
查看次数

标签 统计

code-injection ×1

mysql ×1

php ×1